В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

Исследователи в области кибербезопасности опубликовали PoC-код для эксплуатации недавно пропатченной уязвимости в Windows. Именно об этой проблеме АНБ США уведомило Microsoft на днях.

Брешь получила идентификатор CVE-2020-0601, а отдельные эксперты придумали ей имя — CurveBall.

Уязвимость затрагивает компонент операционной системы CryptoAPI (Crypt32.dll), отвечающий за обработку криптографических операций в ОС.

По словам специалистов, основная причина появления этого бага — некорректная имплементация эллиптической криптографии в коде, написанном разработчиками Microsoft. Используя эту брешь, злоумышленник может успешно провести атаку «Человек посередине», вклиниваясь в HTTPS-соединения.

Вчера эксперт Салим Рашид сообщил, что ему удалось создать PoC-код, позволяющий подделать TLS-сертификаты и замаскировать вредоносные сайты под легитимные.

После этого свои эксплойты опубликовали Kudelski Security и специалист под псевдонимом Ollypwn.

Напомним, что Агентство национальной безопасности (АНБ) США сообщило Microsoft о данной уязвимости в операционной системе Windows. Корпорация из Редмонда присвоила этой проблеме безопасности высокую степень риска.

Ещё раз напоминаем о необходимости установить все выпущенные Microsoft патчи. Это поможет уберечь вашу систему от возможных атак.

Wildberries исчез из американского App Store, российский пока держится

Apple удалила приложение Wildberries из американского App Store. Пользователи с этим регионом Apple ID больше не могут скачать клиент маркетплейса или получить для него обновления. В российском магазине приложение осталось на месте и пока распространяется без ограничений.

Уже установленная версия Wildberries продолжает работать: аутентификация, просмотр товаров и оформление заказов доступны как раньше. Apple не удаляет программу с устройств и не блокирует сам сервис.

Поэтому паниковать рано, а вот нажимать на иконку удаления из любопытства точно не стоит — вернуть приложение с американской учётной записью уже не получится.

Предполагаемой причиной стали санкции Евросоюза против WB Банка. Похожая история сегодня произошла с Ozon Банком: его приложение исчезло из Google Play вскоре после введения ограничений. В этот же день App Store покинул и «Яндекс Пэй». Магазины приложений явно решили устроить российским сервисам августовский сезон выбывания.

Изменение затронуло владельцев американских аккаунтов Apple. Такие учётные записи россияне часто заводили ради недоступных в отечественном App Store игр, программ и подписок. Проверить регион можно в настройках Apple ID.

Пользователям американского стора остаётся не удалять рабочее приложение либо перевести учётную запись в российский регион. Во втором случае могут потребоваться изменение платёжных данных и выполнение других условий Apple.

RSS: Новости на портале Anti-Malware.ru